> Markdown version of [/jobs/ext/429285-ingenieur-securite-applicative-h-f](https://www.wearedevelopers.com/jobs/ext/429285-ingenieur-securite-applicative-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur sécurité applicative H/F - **Company:** LeHibou - **Location:** Paris, France - **Contract:** Permanent contract - **Skills:** Java (Programming Language), PHP (Programming Language), Cloud Engineering, Static Program Analysis, Cyber Security, Continuous Integration, White-Box Testing, Spring Framework, Python (Programming Language), Lightweight Directory Access Protocols (LDAP), Node.Js, OAuth, OpenID, Open Web Application Security, Systems Development Life Cycle, Role-Based Access Control, Reverse Proxy, Simple Object Access Protocol (SOAP), SQL Databases, Okta, Large Language Models, Software Security, Firewalls (Computer Science), AngularJS, Kubernetes, Information Technology, Api Gateway, Restful APIs, Devsecops, Docker, Static Application Security Testing, Dynamic Application Security Testing - **Published:** June 17, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=7d07eac63057d846 ## About the Role L?expertise sécurité applicative est impérative. Compétences et connaissances attendues : ? OWASP Web Top 10 ? OWASP API Security Top 10 (2023) ? OWASP LLM Top 10 (2025) ? Secure SDLC et pratiques DevSecOps (shift-left security) ? Audit technique : boîte blanche (code), boîte grise, boîte noire ? Expertise en développement : Java, PHP, AngularJS, Python ? Technologies : Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI ? Expertise sécurité dans les technologies modernes d?authentification : OpenID, OAuth, Keycloak ? Environnements container / cloud-native : Docker security, Kubernetes RBAC, Network Policies, Helm chart security ? Connaissance des domaines réseau, infrastructure, développement ? Maîtrise des architectures standards techniques d?une entreprise : reverse proxy, firewall, DMZ ? Contexte international : francophone et anglophone ## Description Dans le cadre du développement de ses systèmes de gestion, une entreprise du secteur de la gestion d?actifs souhaite recourir à une prestation externe afin de fournir une assistance aux études et développements, et de poursuivre l?intégration des bonnes pratiques de sécurité dans les développements informatiques. La prestation requiert une double expertise sécurité et développement afin de promouvoir la sécurité au sein des équipes études et développement., Les principaux objectifs de la prestation sont : ? Conseil : choix d?architecture, sécurisation des choix technologiques, évaluation des risques ? Formation : sensibilisation et montée en compétences des équipes études et développement ? Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités ? Audit : audit de code, tests d?intrusion applicatifs, revue de configuration, contrôles automatisés Les activités détaillées comprennent : 1. Amélioration et maintien des standards de sécurité dans les développements ? Évolution et maintien de la documentation existante ? Intégration des nouvelles menaces liées aux IA (ML/LLM) et définition de mesures de sécurité applicatives ? Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM ? Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CI/CD) 2. Accompagnement sur les projets stratégiques ? Application du référentiel sécurité dans les développements sur les projets majeurs ? Conseils en sécurité applicative ? Analyse sécurité de l?architecture applicative ? Contrôles sécurité : audit de code, pentest en phase de développement ? Aide à la sécurisation durant les phases de développement 3. Accompagnement des équipes études et développement dans le choix de technologie ou framework ? Compréhension des besoins des équipes ETU/DEV et de la stratégie IT ? Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) ? Participation à la définition des configurations des différents frameworks ou outils ? Contrôle de leur bonne mise en ?uvre 4. Maintien et évolution des outils d?analyse ? Pilotage des outils SAST, SCA et DAST : Coverity, Black Duck, Insight AppSec ? Définition et amélioration des processus d?intégration de l?outil aux processus de développement ? Configuration fonctionnelle des outils ? Promotion de l?outil et accompagnement des équipes dans l?appropriation ? Définition et amélioration des politiques d?analyse de code ? Accompagnement dans l?analyse des résultats ? Conseil sur les mesures correctives à mettre en ?uvre 5. Suivi des recommandations d?audits ? Analyse et challenge des nouvelles recommandations issues de tests d?intrusion ? Construction des plans d?action avec les équipes IT ? Pilotage du traitement des recommandations sécurité ? Reporting 6. Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » ? Définition d?un plan de sensibilisation sécurité sur le périmètre étude et développement ? Participation au choix des méthodes de sensibilisation (workshop, CTF?) et réalisation du plan après validation par le responsable sécurité informatique ? Développement de frameworks internes ainsi que réalisation d?audits de type boîte blanche ou proposition de corrections de vulnérabilités directement dans le code Conditions techniques La prestation se déroulera au sein du service en charge de la sécurité informatique, en étroite collaboration avec les équipes études et développement. Livrables attendus La prestation pourra être amenée à produire du code dans les langages suivants, ? Python Elle sera également amenée à fournir : ? Le maintien en condition opérationnelle des outils sécurité utilisés par les développeurs (audit de code, SCA, etc.) ? L?amélioration du niveau de sécurité applicative des applications développées ? Des rapports d?audit détaillant les vulnérabilités trouvées, incluant des captures d?écran et des extraits de code ## Related Videos - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Get started with securing your cloud-native Java microservices applications](https://www.wearedevelopers.com/videos/123-get-started-with-securing-your-cloud-native-java-microservices-applications) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) - [Delegating the chores of authenticating users to Keycloak](https://www.wearedevelopers.com/videos/1558-delegating-the-chores-of-authenticating-users-to-keycloak) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs)